竞赛组委会组织有关专家,根据国家职业技能标准高级工(三级)并结合《中华人民共和国网络安全法》《互联网安全防护要求》等法律法规及规章制度开展命题工作,技术范围包括:
1、基础安全
操作系统基础操作及安全配置:Windows Server、Linux、Unix(HP-Unix、Solaris 、AlX);数据库基础操作及安全配置:SQLServer、MySql、Oracle、Access 、 NoSql DB;
中间件基础操作及安全配置:Tomcat、IS、Apache、NGINX;
Web 应用代码及安全配置:PHP、ASP、JSP、Html;
其他应用基础操作及安全配置:Mai1、DNS、OA.
2、攻防考点
攻击考点:弱口令、SOL注入、跨站、暴力破解、信息泄露、加密解密、文件包含、远程调用、WebShell、溢出、提权等。
防护考点:操作系统加固、数据库加固、应用加固。